当前位置:

首页 > 系统应用 > 在 Burp Intruder 中执行 Sniper 攻击

在 Burp Intruder 中执行 Sniper 攻击

引言 在本实验中,你将学习如何执行“Sniper”攻击,这是 Burp Suite Intruder 工具中最基本且常用的攻击类型之一。Burp Intruder 是一个强大的工具,用于自动化针对 Web 应用程序的定制攻击,以识别和利用安全漏洞。 Sniper 攻击旨在遍历一个 Payload 列

引言

在本实验中,你将学习如何执行“Sniper”攻击,这是 Burp Suite Intruder 工具中最基本且常用的攻击类型之一。Burp Intruder 是一个强大的工具,用于自动化针对 Web 应用程序的定制攻击,以识别和利用安全漏洞。

Sniper 攻击旨在遍历一个 Payload 列表,将它们逐个插入到 HTTP 请求中的单个指定位置。这使其非常适合执行诸如猜测用户名、查找密码重置令牌或模糊单个参数以查找漏洞等任务。

我们将逐步介绍将请求发送到 Intruder、配置 Payload 位置、选择 Sniper 攻击类型、加载简单的 Payload 列表,最后启动攻击并分析结果的过程。在本实验中,Burp Suite 已安装在环境中。

在 Intruder > Positions 中,选择一个参数值并点击“Add §”

在此步骤中,你将定义攻击的目标。将请求发送到 Intruder 后,你需要精确指定 Payload 的插入位置。

首先,你需要有一个可用的请求。在本实验中,我们将假设你已在 Burp Proxy 中拦截了一个登录请求,并将其发送到 Intruder(通过右键单击请求并选择“Send to Intruder”)。Intruder 中的请求可能如下所示:

```http
POST /login HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 27

username=myuser&password=mypass
```

默认情况下,Burp Intruder 会自动在它认为请求中有趣的部分周围添加 Payload 标记(CODE_0)。为了获得精确的控制,最好清除这些标记并设置自己的标记。

  1. 导航到 CODE0 > CODE1 选项卡。
  2. 点击右侧的 CODE_0 按钮,移除所有自动添加的 Payload 标记。
  3. 在请求编辑器中,使用鼠标仅高亮显示 CODE0 参数的值(在本例中为 CODE1)。
  4. 高亮显示该值后,点击 CODE_0 按钮。

你的请求现在应该如下所示,只有用户名值被标记为 Payload 位置:

```http
POST /login HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 27

username=§myuser§&password=mypass
```

这会告诉 Intruder 只在 CODE_0 的位置插入 Payload,在每次尝试时保持请求的其余部分不变。

将攻击类型设置为“Sniper”

在此步骤中,你将为你的目标选择合适的攻击类型。Burp Intruder 提供四种不同的攻击类型,每种都有不同的用途。在本实验中,我们将使用 CODE_0

以下是攻击类型的简要概述:

  • Sniper: 使用单个 Payload 集。它逐个定位每个 Payload 位置(CODE_0)。对于每个位置,它会遍历列表中的每个 Payload。这是模糊单个参数最常用的类型。
  • Battering ram: 使用单个 Payload 集。它同时将相同的 Payload 插入所有定义的 Payload 位置。
  • Pitchfork: 使用多个 Payload 集。对于每个请求,它从每个集中取一个 Payload,并将它们放入相应的 Payloads 位置。
  • Cluster bomb: 使用多个 Payload 集。它测试所有集合中 Payload 的所有可能组合。

由于我们的目标是在单个参数中测试一系列不同的用户名,因此 CODE_0 是完美的选择。

要设置攻击类型:

  1. 保持在 CODE0 > CODE1 选项卡中。
  2. 找到屏幕顶部的 CODE_0 下拉菜单。
  3. 点击下拉菜单,然后从列表中选择 CODE_0

你现在已将 Intruder 配置为使用 Sniper 攻击方法。

导航到 Intruder > Payloads 选项卡

在此步骤中,你将进入定义攻击实际使用数据的部分。既然你已经配置了目标位置(CODE0)和攻击类型(CODE1),下一步就是提供 Payload 列表。

Payloads 是 Intruder 将替换你在步骤 1 中定义的 CODE_0 位置的值。

要继续,只需导航到 Intruder 工具中的 CODE0 子选项卡。你会发现它就在你刚才操作的 CODE1 选项卡旁边。点击此选项卡将带你进入 Payload 配置屏幕,在下一步中你将在那里设置你的潜在用户名列表。

加载简单的 Payload 列表(例如:admin, test, user)

在此步骤中,你将配置攻击的 Payload 列表。由于我们的攻击类型是 CODE_0 并且只有一个 Payload 位置,我们只需要配置一个 Payload 集。

CODE0 > CODE1 选项卡中,你将看到 CODE2CODE3 部分。

  1. CODE0 部分下,确保 CODE1 设置为 CODE2CODE3 设置为 CODE_4。这是默认设置,用于提供一个简单的字符串列表。
  2. CODE0 部分下,你将添加你的 Payloads。你可以直接在文本框中输入,或使用 CODE1 按钮。

让我们添加一些常见的用户名进行测试:
在文本区域中,输入以下值,每行一个:

admin
test
user
root
guest

你的 CODE0 部分现在应该包含此列表。Intruder 将为列表中的每一行发送一个请求,将该值替换为你之前标记的 CODE1 参数。底部的 CODE2 现在应该显示 CODE3

发起攻击并观察结果表

在此步骤中,你将发起已配置的攻击并分析结果。在位置、攻击类型和 Payloads 都设置好之后,你就可以开始了。

  1. 要发起攻击,请点击位于 CODE0 选项卡右上角的 CODE1 按钮。
  2. 一个新的“Attack”窗口将打开,显示一个结果表。该窗口会随着 Intruder 发送每个请求而实时填充数据。

结果表是整个过程中最重要的部分。请密切关注各个列,特别是:

  • Payload: 该请求使用的特定 Payload(例如:CODE0, CODE1)。
  • Status: 响应的 HTTP 状态码(例如:CODE0, CODE1, CODE_2)。
  • Length: 响应体的大小(以字节为单位)。

想要找出潜在的漏洞或有效的用户名,就得留意异常情况。比如说,成功登录可能会产生CODE0状态(重定向到仪表板),而所有失败的尝试都会导致CODE1(重新显示登录页面)。同样地,有效用户名的响应可能在CODE_2上与其他响应有所不同,因为错误消息发生了变化(例如,“密码错误”与“用户未找到”)。

通过按 CODE0CODE1 列对表格进行排序,你可以轻松地发现任何与基线不同的响应,这可能表明存在潜在的发现。

总结

在本实验中,你成功使用 Burp Intruder 执行了一个基础的 Sniper 攻击。这是任何 Web 应用程序安全测试人员的一项基本技能。

你学会了如何:

  • 通过清除默认标记并添加自己的标记,在 CODE_0 选项卡中隔离一个特定的请求参数进行测试。
  • 将攻击类型设置为 CODE_0,这非常适合使用 Payload 列表测试单个参数。
  • 导航到 CODE_0 选项卡并加载一个简单的自定义输入列表。
  • 发起攻击并分析结果表,寻找 HTTP 状态码和响应长度中的异常,以识别有趣的行为。

掌握 Burp Intruder 中的 Sniper 攻击,为你提供了一种强大的方法来自动化重复性测试任务,例如用户名枚举、密码猜测和常见漏洞的模糊测试。

本文内容来源于互联网,如有侵权请联系删除。
作者最新文章
系统应用
相关文章 更多
Windows安装Docker教程:启用WSL2并运行第一个容器验证
Windows安装Docker教程:启用WSL2并运行第一个容器验证

本文提供Windows环境下安装Docker Desktop的完整步骤,重点在于启用WSL2后端及验证容器运行。通过PowerShell执行docker version确认客户端与服务端连通,并运行hello-world测试镜像完成基础环境搭建。

CentOS 7在VMware中的完整安装与验证指南
CentOS 7在VMware中的完整安装与验证指南

本文详细讲解如何在VMware Workstation中从零开始安装CentOS 7虚拟机。内容涵盖ISO镜像准备、典型配置创建、硬件参数分配(磁盘与内存)、安装器操作及首次启动后的版本与网络验证。通过规范化的步骤指引,帮助读者快速搭建稳定可用的Linux学习环境,并解决常见的启动与网络故障。

Kubernetes入门:用kubectl创建并查看第一个Deployment
Kubernetes入门:用kubectl创建并查看第一个Deployment

本文指导使用 kubectl 创建最小 nginx Deployment,并通过 READY、UP-TO-DATE、AVAILABLE 与 Pod Running 状态进行验收。重点区分“命令已接收”和“工作负载已可用”,并在状态异常时利用 Pod 详情与事件输出定位镜像、调度或启动问题。

Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案
Mac外接鼠标滚动方向设置:关闭自然滚动与触控板分离方案

Mac外接鼠标滚动方向与触控板不一致时,可通过系统设置中的“自然滚动”开关调整。本文详解如何进入鼠标设置页面、切换滚动逻辑,并提供鼠标与触控板方向分离的第三方工具方案,解决滚轮手感不适及多设备冲突问题。

Ubuntu命令行入门:打开终端并验证文件目录操作
Ubuntu命令行入门:打开终端并验证文件目录操作

本教程指导Ubuntu新手打开终端,通过pwd、ls、cd、mkdir和touch命令完成基础文件目录操作。适用于桌面版、虚拟机及WSL环境,提供从查看路径到创建测试文件的完整验证步骤,帮助读者建立命令行操作的安全意识与正确习惯。

Nginx Windows版安装、启动与验证完整指南
Nginx Windows版安装、启动与验证完整指南

本教程针对Windows环境,详解Nginx稳定版(如1.24.0)的下载、解压、启动及验证流程。核心步骤包括:下载官方压缩包至英文目录,使用start nginx启动,通过localhost访问默认页面,并利用tasklist和nginx -t命令确认进程状态及配置语法。涵盖端口冲突排查、配置重载及停止服务的标准操作,适用于本地开发环境搭建与基础运维验证。

VMware虚拟机共享文件夹配置与读写验证教程
VMware虚拟机共享文件夹配置与读写验证教程

本文提供VMware虚拟机共享文件夹的配置与验证方法。核心步骤包括:确保VMware Tools已安装,在虚拟机设置中启用共享文件夹并添加主机目录,最后通过读写测试文件确认传输正常。适用于Windows及Linux虚拟机,旨在解决主机与虚拟机间文件交换问题。

大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态
大数据分析师Linux环境教程:安装Hadoop并验证版本与进程状态

本教程指导大数据分析师在Linux环境中安装Hadoop,通过配置环境变量、验证版本及启动服务,确保Java和Hadoop命令可用。最终利用jps命令检查NameNode等核心进程状态,为后续学习HDFS和Spark打下基础。

在VMware中安装Ubuntu并验证启动的完整步骤
在VMware中安装Ubuntu并验证启动的完整步骤

本文提供在VMware中安装Ubuntu并验证启动的完整流程。适用于首次练习Linux或搭建开发环境的用户。按步骤完成虚拟机创建、ISO挂载、硬件分配与安装后,可通过终端命令确认版本、内核与网络状态,确保系统可正常使用。

Win10专业版U盘安装教程:制作启动盘与完成安装
Win10专业版U盘安装教程:制作启动盘与完成安装

本文提供从准备镜像到完成安装的完整链路。需准备8GB以上U盘与官方镜像,制作启动盘会清空U盘数据。通过F12等快捷键或BIOS设置从U盘启动,安装时选择专业版并谨慎分区。完成后在“设置—系统—关于”验证版本,并检查激活与驱动状态。

查看更多
精品专题 更多
装机必备
装机必备

正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

Windows
Windows

正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

macOS软件
macOS软件

正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

Mac软件 更多
灵活计算器
灵活计算器
macOS/iOS/Android

灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

赤友清理大师
赤友清理大师
macOS

赤友清理大师是一款为 Mac 设计的智能清理优化工具,可精准扫描垃圾、大文件、重复文件等,释放磁盘空间。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

WINDOWS 更多
Windows 10
Windows 10
Windows

Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。

极度公式
极度公式
Windows/macOS/Linux

极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。

密码键盘
密码键盘
Windows/macOS/iOS/Android

密码键盘是一款兼具安全性与便捷性的高效密码管理器。日常使用里的持续防护和信息管理会更突出,适合把安全控制放进长期使用流程中的场景。